随笔分类 -  Security

摘要:一、概要 1. 问题的由来 该问题是由于Java访问的域名是https且使用了自签名证书,Java客户端无法验证证书的合法性,进而报出异常。 该问题有以下解决思路: a. 在Java客户端忽略证书的校验,这种方式适用于自己掌握Code的情况,且客户端服务端处于互相信任的环境中; b. 将服务端的自签 阅读全文
posted @ 2023-07-09 22:09 白马黑衣 阅读(1436) 评论(0) 推荐(0)
摘要:一、概要 1. 环境 (1) Rocky Linux 9.1 (2) OpenSSL 1.1.1u 2. 背景 众所周知,Rocky Linux 9.1自带的Open SSL是3.0.7版本(如下图),但是有些程序依然依赖Open SSL 1.1.x版本,这就要求我们需要掌握在同一个主机下同时安装两 阅读全文
posted @ 2023-06-10 13:39 白马黑衣 阅读(2495) 评论(0) 推荐(0)
摘要:一、概要 1. 承上启下 OpenSSL 系列1 安装 2. 环境 (1) CentOS 7.9 2009 (2) OpenSSL 3.0.7 二、CA (Certificate Authority) 它可以生成私钥和CSR,签发、吊销数字证书等。 1. 搭建 (1) 创建工作目录 cd /etc/ 阅读全文
posted @ 2022-12-11 23:06 白马黑衣 阅读(623) 评论(0) 推荐(0)
摘要:一、基础环境 CentOS 7.9 二、操作 1. 目标 为提高服务器安全性,当有用户多次登录失败时,我们需要对该类账户的登录行为进行限制,必要时需要禁用该类账户。 2. 限制服务器终端登录行为: (1) 编辑/etc/pam.d/login vi /etc/pam.d/login (2) 找到首行 阅读全文
posted @ 2022-11-26 20:04 白马黑衣 阅读(1357) 评论(0) 推荐(0)
摘要:一、基础环境 CentOS 7.9 二、操作 1. 进入/etc/ssh/sshd_config文件: vi /etc/ssh/sshd_config 2. 定位到下面一行: #PermitRootLogin yes 在其下面增加一行: PermitRootLogin no 3. 重启服务 syst 阅读全文
posted @ 2022-11-26 19:46 白马黑衣 阅读(193) 评论(0) 推荐(0)
摘要:一、PKI 1. 官方定义 PKI是Public key infrastructure的简称,中文称之为“公开密钥基础设施”、“公钥基础设施”、“公开密钥基础架构”或“公钥基础架构”,是一组由硬件、软件、参与者、管理政策与流程组成的基础架构,其目的在于创造、管理、分配、使用、存储以及撤销数字证书。 阅读全文
posted @ 2022-11-24 22:57 白马黑衣 阅读(1095) 评论(0) 推荐(0)
摘要:一、问题的提出 网络世界最本质的需求就是通信,我们应该如何确保通信的安全性: 问题一:如何确保数据发送方的真实可靠? 问题二:如何确保数据在传输过程中未被查看? 问题三:如何确保数据在传输过程中未经修改? 二、概念 1. 数字证书 数字证书可以理解为网络世界中的通行证,它可以表示通信双方的真实身份。 阅读全文
posted @ 2022-11-20 14:47 白马黑衣 阅读(1034) 评论(0) 推荐(0)
摘要:一、简介 1. 注意 目前,绝大多数Linux发行版都自带OpenSSL,但是版本较老,比如CentOS 7.9.2009自带的OpenSSL是1.0.2k。请务必注意,OpenSSL只能升级,不能先卸载老版本然后再安装,作为SSH的重要依赖,如果卸载掉老版本的OpenSSL将会导致无法建立新的SS 阅读全文
posted @ 2022-03-09 00:06 白马黑衣 阅读(1119) 评论(0) 推荐(0)